امنیت

تصویربرداری قانونی عملی، ایمن سازی مدارک دیجیتال با ابزارهای لینوکس

Practical Forensic Imaging, Securing Digital Evidence with Linux Tools

دانلود کتاب Practical Forensic Imaging, Securing Digital Evidence with Linux Tools (به فارسی: تصویربرداری قانونی عملی، ایمن سازی مدارک دیجیتال با ابزارهای لینوکس) نوشته شده توسط «Bruce Nikkel»


اطلاعات کتاب تصویربرداری قانونی عملی، ایمن سازی مدارک دیجیتال با ابزارهای لینوکس

موضوع اصلی: کامپیوتر – امنیت

نوع: کتاب الکترونیکی

ناشر: No Starch Press

نویسنده: Bruce Nikkel

زبان: english

فرمت کتاب: PDF (قابل تبدیل به سایر فرمت ها)

سال انتشار: 2016

تعداد صفحه: 324

حجم فایل: 7.39 مگابایت

کد کتاب: 1593275676 , 9781593275679

توضیحات کتاب تصویربرداری قانونی عملی، ایمن سازی مدارک دیجیتال با ابزارهای لینوکس

به دست آوردن تصویر پزشکی قانونی بخش مهمی از پاسخ حادثه پس از مرگ و جمع آوری شواهد است. بازرسان پزشکی قانونی دیجیتال شواهد دیجیتالی را برای حمایت از پرونده های مدنی و جنایی کسب، حفظ و مدیریت می کنند. بررسی تخلفات خط مشی سازمانی؛ حل اختلافات؛ و حملات سایبری را تجزیه و تحلیل کنید.

Practical Forensic Imaging نگاهی دقیق به نحوه ایمن سازی و مدیریت شواهد دیجیتالی با استفاده از ابزارهای خط فرمان مبتنی بر لینوکس دارد. این راهنمای ضروری شما را در کل فرآیند کسب پزشکی قانونی راهنمایی می‌کند و طیف وسیعی از سناریوها و موقعیت‌های عملی مربوط به تصویربرداری از رسانه ذخیره‌سازی را پوشش می‌دهد.

شما یاد خواهید گرفت که چگونه:

انجام تصویربرداری قانونی از هارد دیسک های مغناطیسی، SSD ها و درایوهای فلش، دیسک های نوری، نوارهای مغناطیسی و فناوری های قدیمی
از رسانه شواهد پیوست شده در برابر تغییرات تصادفی محافظت کنید
مدیریت فایل های تصویری بزرگ پزشکی قانونی، ظرفیت ذخیره سازی، تبدیل فرمت تصویر، فشرده سازی، تقسیم، تکرار، انتقال و ذخیره ایمن، و دفع ایمن
حفظ و تأیید صحت شواهد با هش رمزنگاری و تکه‌ای، امضاهای کلید عمومی و مهر زمانی RFC-3161
کار با درایوها و فناوری‌های رابط جدیدتر مانند NVME، SATA Express، درایوهای بخش داخلی 4K، SSHD، SAS، UASP/USB3x، و Thunderbolt
مدیریت امنیت درایو مانند رمزهای عبور ATA. درایوهای انگشت شست رمزگذاری شده؛ درایوهای رمزگذاری خودکار عقیق؛ درایوهای رمزگذاری شده با سیستم عامل با استفاده از BitLocker، FileVault و TrueCrypt. و دیگران
از موقعیت‌های پیچیده‌تر یا چالش‌برانگیزتر مانند سیستم‌های RAID، تصاویر ماشین مجازی، و رسانه‌های آسیب‌دیده، تصاویر قابل استفاده به دست آورید

با تمرکز منحصر به فرد خود بر روی کسب پزشکی قانونی دیجیتال و حفظ شواهد، تصویربرداری قانونی عملی یک منبع ارزشمند برای محققین مجرب پزشکی قانونی دیجیتال است که می‌خواهند مهارت‌های لینوکس خود را ارتقا دهند و مدیران مجرب لینوکس که مایل به یادگیری پزشکی قانونی دیجیتال هستند. این یک مرجع ضروری برای هر آزمایشگاه پزشکی قانونی دیجیتال است.


Forensic image acquisition is an important part of postmortem incident response and evidence collection. Digital forensic investigators acquire, preserve, and manage digital evidence to support civil and criminal cases; examine organizational policy violations; resolve disputes; and analyze cyber attacks.

Practical Forensic Imaging takes a detailed look at how to secure and manage digital evidence using Linux-based command line tools. This essential guide walks you through the entire forensic acquisition process and covers a wide range of practical scenarios and situations related to the imaging of storage media.

You’ll learn how to:

Perform forensic imaging of magnetic hard disks, SSDs and flash drives, optical discs, magnetic tapes, and legacy technologies
Protect attached evidence media from accidental modification
Manage large forensic image files, storage capacity, image format conversion, compression, splitting, duplication, secure transfer and storage, and secure disposal
Preserve and verify evidence integrity with cryptographic and piecewise hashing, public key signatures, and RFC-3161 timestamping
Work with newer drive and interface technologies like NVME, SATA Express, 4K-native sector drives, SSHDs, SAS, UASP/USB3x, and Thunderbolt
Manage drive security such as ATA passwords; encrypted thumb drives; Opal self-encrypting drives; OS-encrypted drives using BitLocker, FileVault, and TrueCrypt; and others
Acquire usable images from more complex or challenging situations such as RAID systems, virtual machine images, and damaged media

With its unique focus on digital forensic acquisition and evidence preservation, Practical Forensic Imaging is a valuable resource for experienced digital forensic investigators wanting to advance their Linux skills and experienced Linux administrators wanting to learn digital forensics. This is a must-have reference for every digital forensics lab.

دانلود کتاب «تصویربرداری قانونی عملی، ایمن سازی مدارک دیجیتال با ابزارهای لینوکس»

مبلغی که بابت خرید کتاب می‌پردازیم به مراتب پایین‌تر از هزینه‌هایی است که در آینده بابت نخواندن آن خواهیم پرداخت.

برای دریافت کد تخفیف ۲۰ درصدی این کتاب، ابتدا صفحه اینستاگرام کازرون آنلاین (@kazerun.online ) را دنبال کنید. سپس، کلمه «بلیان» را در دایرکت ارسال کنید تا کد تخفیف به شما ارسال شود.

دیدگاهتان را بنویسید